HackerNews 2024年10月16日
朝鲜黑客利用 FASTCash 恶意软件从多个国家 ATM 机中窃取资金
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

与朝鲜相关的恶意软件FASTCash利用新变体攻击Linux,安装在支付交换机上窃取资金。该软件被用于未授权的ATM提现交易,自2016年底以来,Hidden Cobra组织以此攻击多地ATM机。最新版本适用于Linux系统,攻击手法为篡改交易信息,建议加强检测能力并采取多种防范措施。

😱FASTCash恶意软件被朝鲜相关组织利用,自2016年底起以非洲和亚洲地区银行ATM为攻击目标,多个国家的ATM机曾遭攻击,如2017年30多个国家,2018年23个国家。

💻之前FASTCash适用于微软Windows系统和IBM AIX,现新版本可适用于Linux系统,相关样本于2023年6月中旬提交至VirusTotal平台,其为Ubuntu Linux 20.04编译的共享对象形式。

🤯该恶意软件攻击手法为篡改预定义的持卡人账号因资金不足而被拒绝的交易信息,允许提取随机金额的土耳其里拉,每笔金额在一定范围内。

据The Hacker News消息,与朝鲜相关的恶意软件 FASTCash正利用针对Linux的新变体实施攻击,目的是窃取资金。

研究人员表示,这种恶意软件安装在被入侵网络中处理银行卡交易的支付交换机上,以实施未授权的自动取款机提现交易。

美国相关机构于2018 年 10 月首次记录了 FASTCash,称至少自 2016 年底以来,有朝鲜背景的黑客组织Hidden Cobra就利用该恶意软件将非洲和亚洲地区的银行ATM作为攻击目标。在2017年的一起攻击事件中,该组织成功对位于 30 多个不同国家/地区的 ATM 机成功实施了攻击;2018年,同样的攻击又在 23 个不同国家的 ATM 机中上演。

虽然之前的 FASTCash仅适用于微软Windows系统和和 IBM AIX,但最新调查结果显示,新版本的恶意软件已经能够适用于Linux 系统,相关样本于 2023 年 6 月中旬首次提交到了 VirusTotal 平台。

该恶意软件为Ubuntu Linux 20.04 编译的共享对象(“libMyFc.so”)形式,攻击手法为篡改预定义的持卡人账号因资金不足而被拒绝的交易信息,并允许他们提取随机金额的土耳其里拉,每笔金额从 1200030000 里拉(350 美元到 875 美元)不等 。

攻击示意图

Linux 变体的发现进一步强调了对足够强大的检测能力的需求,而 Linux 服务器环境中通常缺乏这些功能,建议对借记卡实施芯片和 PIN 要求、要求并验证发卡机构金融请求响应信息中的信息验证码,并对芯片和 PIN 交易执行授权响应加密验证。

参考来源:New Linux Variant of FASTCash Malware Targets Payment Switches in ATM Heists

 

 


转自FreeBuf原文链接:https://www.freebuf.com/news/412963.html

封面来源于网络,如有侵权请联系删除

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

FASTCash 恶意软件 Linux ATM攻击
相关文章